Один ип две страницы???

Тема в разделе "Мегафлуд", создана пользователем extrimportal, 25 дек 2010.

  1. extrimportal

    extrimportal

    Регистр.:
    28 ноя 2008
    Сообщения:
    540
    Симпатии:
    70
    Сегодня в подруги наткнулся на фейк вконтакте. кароч хостс был пустой, тогда через авп увидил: такие строки
    23.23.23.23 vkontakte.ru
    23.23.23.23 google.ru
    ...
    Так вот интерисуют два момента:
    1. Как сделано так что хостс пустой, а авп нашол те самые строки, куда они были прописаны?
    2. Как сделано так, что захожу в гугл и выдаёт одну страницу, а в контакт и другую, если ип один?
    п.с. сорри если не туда запостил.
     
  2. Alternator

    Alternator

    Регистр.:
    23 мар 2009
    Сообщения:
    295
    Симпатии:
    145
    на первый вопрос самому интересен ответ
    на второй овет-простой:
    так же сделано, как и для любых других сайтов, без вирусни.
    на одном IP может быть более одного домена.
    учите основы HTTP
    вкратце: когда вы заходите на гугл, то сперва выясняется его IP
    затем на этот компьютер посылается запрос. в этом запросе и говорится, что нужен именно сайт google.ru
     
  3. extrimportal

    extrimportal

    Регистр.:
    28 ноя 2008
    Сообщения:
    540
    Симпатии:
    70
    А можете поподробнее как такое реализовать. Я так понял нужно два домена и одна пхп страница для редиректа да?

    П.с. Второе вкурил. Но первое - загадка. ип - один. как заходя на один сайт попадаю на одну страницу. а другой на другую???
     
  4. Belial

    Belial

    Регистр.:
    1 фев 2010
    Сообщения:
    236
    Симпатии:
    113
    Всё дело в http-заголовках. Когда открываешь сайт в браузере, он коннектится к ip сервера, на котором этот сайт расположен и отправляет примерно такие заголовки:
    Код:
    GET / HTTP/1.1
    Accept: image/jpeg, application/x-ms-application, image/gif, application/xaml+xml, image/pjpeg, application/x-ms-xbap, application/vnd.ms-excel, application/msword, */*
    Accept-Language: ru-RU
    User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1;)
    Accept-Encoding: gzip, deflate
    [B][COLOR="Red"]Host: google.ru[/COLOR][/B]
    Connection: Keep-Alive
    
    Адрес сайта, которому предназначен запрос, берётся из заголовка Host.
     
  5. naytilius

    naytilius

    Регистр.:
    18 окт 2008
    Сообщения:
    311
    Симпатии:
    160
    думаю подмена хоста реализована через руткит
    вчера у себя также нашол хост прикольний
    в нем било куча мусорних строк со случайними знаками а между ними прописани сайти контакт. джимайл. типпо било таr
    lmnvmklmlfdnjlvflnkjgfjcsvcn
    kfnjknboiblkjbvhjblxznyhfdgv
    fsfkjbnlkjnblkj;ljdsfjl;kmvj
    222.222.222.222 vkontekte.ru
    lmnvmklmlfdnjlvflnkjgfjcsvcn
    kfnjknboiblkjbvhjblxznyhfdgv
    fsfkjbnlkjnblkj;ljdsfjl;kmvj
    .....
    каспер пропустил модификацию хоста
     
  6. extrimportal

    extrimportal

    Регистр.:
    28 ноя 2008
    Сообщения:
    540
    Симпатии:
    70
    Ну а сервак как обрабатывает? Это надо свой да? хостинг не пойдет значит. да и кстати может можно как то обрабатывать такие запросы на своем сайте, типа индекс.пхп ловит их как то и решает послать на 1.пхп или 2.пхп?
     
  7. Belial

    Belial

    Регистр.:
    1 фев 2010
    Сообщения:
    236
    Симпатии:
    113
    Ты наверняка слышал, что на хостингах на одном айпи размещается много сайтов. Здесь то же самое.
    Гугли по кею "виртуальные хосты".
    Вот вкратце рассказывается, что это такое и как настраивать:
    http://webhamster.ru/site/page/index/articles/comp/9
     
  8. extrimportal

    extrimportal

    Регистр.:
    28 ноя 2008
    Сообщения:
    540
    Симпатии:
    70
    nemnogo ne to poxody. Esli y jyzera ne stoit apache, kak togda zamytitj.
     
  9. djamil

    djamil Постоялец

    Регистр.:
    25 авг 2008
    Сообщения:
    74
    Симпатии:
    16
    Хост не пустой, он поддельный. Сам наткнулся на такое. Хост был пустым, но сайты не открывались, точнее открывались, но с просьбой отправки смс. Оказалось, что файл хост был скрытым.
     
  10. NafanjaUa

    NafanjaUa

    Регистр.:
    12 мар 2007
    Сообщения:
    243
    Симпатии:
    42
    гг, народ не дуркуем, а прокручиваем файл hosts до конца.

    Файл hosts
    Код:
    пусто
    пусто
    .
    .
    .
    .
    .
    .
    ещё около 1000 переводов строки
    .
    .
    .
    .
    .
    23.23.23.23 vkontakte.ru
    23.23.23.23 google.ru
    
    А если мельком взглянуть то на полосу прокрутки внимания и не обращаеш и вроде и файл пустой.
    А то что он скрыт, ны дык не для Админов в той же семерке его не видно (если у вас админ права, это ничего не меняет, файл может видеть только юзер Администратор (для этого надо например тотал запускать с зажатым Ctrl и правой кнопкой мыши)).